inventCloud

Analista Senior Cyber Security

Detalhes da Vaga:

Analista Purple Team Sênior

Sobre a posição

Estamos buscando um(a) Analista Purple Team Sênior para atuar de forma estratégica e operacional na identificação, exploração, validação e tratamento de vulnerabilidades e ameaças cibernéticas.

A posição terá forte atuação na integração entre Red Team, Blue Team e Security Operations, com foco em simular ataques reais, validar a efetividade dos controles de segurança, desenvolver detecções, automatizar respostas e apoiar a evolução da maturidade de segurança da organização.

O profissional também terá participação ativa nas iniciativas relacionadas à ISO/IEC 27001, contribuindo com evidências técnicas, controles, gestão de riscos, tratamento de vulnerabilidades, resposta a incidentes e melhoria contínua.

Principais responsabilidades

  • Executar Pentests Web, API, infraestrutura, rede e aplicações, identificando vulnerabilidades e cenários de exploração.

  • Realizar testes utilizando metodologias como OWASP, PTES, MITRE ATT&CK e NIST.

  • Utilizar ferramentas como Burp Suite, Nmap, Metasploit, SQLMap, Nessus/OpenVAS, BloodHound, Impacket, entre outras.

  • Conduzir atividades de Purple Team, simulando técnicas de ataque e validando a capacidade de prevenção, detecção e resposta.

  • Criar e executar Adversary Simulations baseadas no MITRE ATT&CK.

  • Desenvolver e aprimorar regras de detecção, correlação e alertas em SIEM.

  • Atuar com Elastic Stack/Elastic Security, Wazuh e demais plataformas SIEM.

  • Desenvolver regras utilizando linguagens e mecanismos como Sigma, KQL, EQL, Lucene e similares.

  • Realizar Threat Hunting em ambientes corporativos.

  • Investigar e responder a incidentes de segurança.

  • Atuar na análise de eventos, logs, IOCs, TTPs e comportamentos suspeitos.

  • Trabalhar com Microsoft Defender / Microsoft Defender for Endpoint.

  • Trabalhar com soluções EDR/XDR, incluindo FortiEDR.

  • Realizar análise e validação de vulnerabilidades, priorizando riscos de acordo com criticidade e contexto do ambiente.

  • Apoiar processos de gestão de vulnerabilidades, incluindo acompanhamento de correções e validação de remediações.

  • Criar playbooks, procedimentos e automações para resposta a incidentes.

  • Desenvolver automações utilizando Python, PowerShell, Bash, APIs e ferramentas de SOAR.

  • Integrar ferramentas de segurança por meio de APIs e webhooks.

  • Participar de Threat Intelligence, enriquecendo incidentes com informações sobre IPs, domínios, hashes, CVEs, TTPs e indicadores de comprometimento.

  • Apoiar atividades de forense e investigação digital, quando necessário.

  • Documentar vulnerabilidades, incidentes, evidências técnicas e recomendações de segurança.

  • Elaborar relatórios técnicos e executivos.

  • Apoiar auditorias internas e externas de segurança.

  • Participar da evolução dos controles relacionados à ISO/IEC 27001.

  • Auxiliar na coleta e organização de evidências técnicas para auditorias.

  • Apoiar processos de gestão de riscos, vulnerabilidades, incidentes e melhoria contínua.

  • Trabalhar em conjunto com infraestrutura, cloud, desenvolvimento, DevOps, redes e demais áreas de tecnologia.

  • Propor melhorias contínuas na arquitetura e nos controles de segurança.

Requisitos técnicos

Pentest / Offensive Security

  • Experiência prática em Pentest.

  • Conhecimento sólido de OWASP Top 10.

  • Experiência com Burp Suite.

  • Conhecimento de vulnerabilidades Web e API.

  • Conhecimento de exploração de vulnerabilidades.

  • Experiência com análise de autenticação, autorização, sessão, APIs e lógica de negócio.

  • Conhecimento de segurança em ambientes Windows e Linux.

  • Conhecimento de redes, TCP/IP, DNS, HTTP/HTTPS, VPN e firewalls.

  • Conhecimento de Active Directory e técnicas de ataque em ambientes corporativos.

Blue Team / SOC / SIEM

  • Experiência com SIEM.

  • Conhecimento de Elastic Security / Elastic Stack.

  • Conhecimento de Wazuh.

  • Experiência na criação de regras de detecção e correlação.

  • Conhecimento de Sigma, KQL, EQL, Lucene ou tecnologias equivalentes.

  • Experiência com análise de logs e investigação de eventos.

  • Conhecimento de Threat Hunting.

  • Conhecimento de MITRE ATT&CK.

  • Experiência com Microsoft Defender.

  • Experiência com EDR/XDR, especialmente FortiEDR ou soluções equivalentes.

Incident Response

  • Experiência em investigação e resposta a incidentes.

  • Conhecimento de processos de contenção, erradicação e recuperação.

  • Capacidade de análise de IOCs e TTPs.

  • Experiência na elaboração de playbooks de resposta.

  • Conhecimento de análise de malware e comportamento suspeito será considerado diferencial.

  • Conhecimento de DFIR será considerado diferencial.

Automação

  • Experiência com Python, PowerShell ou Bash.

  • Conhecimento de APIs REST.

  • Experiência com automação de processos de segurança.

  • Conhecimento de ferramentas SOAR será considerado diferencial.

  • Capacidade de transformar processos manuais em fluxos automatizados.

ISO/IEC 27001

Como estamos em processo de evolução e adequação aos requisitos da ISO/IEC 27001, será importante que o profissional tenha capacidade de atuar também em aspectos relacionados à governança técnica de segurança.

Será considerado diferencial:

  • Conhecimento dos controles da ISO/IEC 27001.

  • Experiência com auditorias de segurança.

  • Gestão de riscos de segurança da informação.

  • Gestão de vulnerabilidades.

  • Gestão de incidentes.

  • Gestão de ativos.

  • Desenvolvimento de políticas, procedimentos e controles.

  • Organização de evidências para auditoria.

  • Conhecimento de ISO/IEC 27002.

  • Conhecimento de NIST CSF, NIST 800-61 e CIS Controls.

Competências comportamentais

Buscamos um profissional que, além da capacidade técnica, consiga atuar de forma autônoma e colaborativa.

  • Excelente comunicação verbal e escrita.

  • Capacidade de explicar problemas técnicos para públicos não técnicos.

  • Boa organização e gerenciamento de tempo e prioridades.

  • Capacidade de trabalhar com múltiplas demandas simultaneamente.

  • Perfil analítico e investigativo.

  • Proatividade na identificação de riscos.

  • Capacidade de trabalhar de forma independente.

  • Senso de responsabilidade e ownership.

  • Facilidade para trabalhar em equipe.

  • Capacidade de documentar tecnicamente suas atividades.

  • Perfil orientado a resultados.

  • Curiosidade e atualização constante sobre novas ameaças e técnicas de ataque.

  • Capacidade de transformar descobertas técnicas em recomendações práticas de segurança.

  • Boa postura em situações de incidentes críticos e pressão.

  • Capacidade de apresentar resultados para gestores e stakeholders.

Diferenciais

  • Certificações como OSCP, OSWE, OSEP, CRTO, PNPT, CEH, GPEN, CISSP, Security+, CySA+, CISM ou equivalentes.

  • Experiência com AWS, Azure ou OCI.

  • Conhecimento de segurança em Cloud.

  • Segurança de containers, Docker e Kubernetes.

  • Experiência com DevSecOps.

  • Conhecimento de CI/CD e segurança de pipelines.

  • Experiência com Terraform/IaC Security.

  • Conhecimento de Threat Intelligence.

  • Experiência com SOAR e automação de SOC.

  • Conhecimento de ferramentas como Shuffle, n8n, Cortex, TheHive, DFIR-IRIS ou equivalentes.

  • Experiência com desenvolvimento de dashboards e indicadores de segurança.

  • Experiência em ambientes SOC/NOC.

  • Experiência em preparação para auditorias ISO 27001.

Perfil que buscamos

Procuramos alguém que tenha um perfil hands-on, capaz de sair da teoria e executar tecnicamente as atividades.

Esperamos que o profissional consiga, por exemplo:

Simular um ataque → identificar uma vulnerabilidade → explorar → documentar → criar a detecção no SIEM → validar o alerta → criar o playbook de resposta → automatizar a ação → apresentar o risco e a recomendação para a gestão.

Esse ciclo é fundamental para a atuação de Purple Team.

Formação

  • Graduação em Segurança da Informação, Ciência da Computação, Engenharia de Computação, Redes ou áreas relacionadas.

  • Pós-graduação em Segurança da Informação, Cybersecurity ou áreas correlatas será considerada diferencial.

Experiência

Senioridade: Sênior

Experiência profissional esperada: 5+ anos em Cybersecurity, preferencialmente com atuação em SOC, Purple Team, Red Team, Blue Team, Pentest, Incident Response ou Security Engineering.

O que esperamos nos primeiros meses

  • Conhecer o ambiente e a arquitetura de segurança.

  • Mapear os principais controles de segurança existentes.

  • Avaliar a maturidade das capacidades de detecção e resposta.

  • Executar cenários de Purple Team.

  • Identificar gaps entre ataque e detecção.

  • Criar e aprimorar regras no SIEM.

  • Melhorar playbooks de resposta.

  • Automatizar processos repetitivos.

  • Apoiar a evolução da gestão de vulnerabilidades.

  • Apoiar as iniciativas relacionadas à ISO/IEC 27001.

  • Criar indicadores técnicos para acompanhar a evolução da segurança.

Diferencial importante

Será valorizado o profissional que consiga atuar como uma ponte entre Offensive Security e Defensive Security, entendendo não apenas como explorar uma vulnerabilidade, mas principalmente como detectar, responder e impedir que aquele ataque tenha sucesso novamente.

Conhecimento e Habilidades: Exploits,ISO,Segurança da Informação,TCP/IP,API REST

Aplicar-se a Vaga
Habilidades e Conhecimentos:

Exploits

Segurança da Informação

Tecnologia

TCP/IP

Via Recrutei
Logo inventCloud
São Paulo (SP)

inventCloud

Analista Senior Cyber Security

#

Não Informado

Não Informado

Publicada há 5 horas

Compartilhar Vaga:

Não encontrou a vaga que queria?

Entre na nossa base e tenha seu perfil exposto a milhares de recrutadores por todo o Brasil

Ver Outras Vagas Cadastrar meu Perfil

Aprimorar Conhecimentos

Dê um up nas suas habilidades profissionais.